Mỗi gói Windows ở đây được truy cập theo cùng một cách: RDP với tư cách Administrator. Hướng dẫn này bao gồm tìm thông tin kết nối, đăng nhập từ bất kỳ OS nào, bảng điều khiển cứu hộ khi RDP không hợp tác, và vài phút tăng cường bảo mật đáng làm trong ngày đầu.
Bước 1 — Tìm host và cổng của bạn
Mở bảng điều khiển, vào Servers, và bấm vào máy chủ Windows của bạn. Panel Access hiển thị chính xác thứ bạn cần:
- Host và cổng. Trên gói NAT, RDP được chuyển tiếp tới một cổng cá nhân (kiểu như
HOST:20xxx) — không phải 3389. Trên gói IP riêng đó là IPv4 của riêng bạn ở 3389 chuẩn. - Người dùng —
Administrator. - Mật khẩu — hiển thị một lần. Lưu vào trình quản lý mật khẩu ngay lần đầu bạn hiển thị nó.
Bảng điều khiển cũng cho bạn các lệnh mstsc và xfreerdp sẵn để dán với host và cổng thật đã điền.
Bước 2 — Kết nối
Từ Windows — mở Remote Desktop Connection, hoặc chạy:
mstsc /v:HOST:PORT
Nhập Administrator và mật khẩu từ bảng điều khiển.
Từ macOS — cài Windows App (trước là Microsoft Remote Desktop) từ App Store, thêm một PC với HOST:PORT của bạn, người dùng Administrator.
Từ Linux — dùng xfreerdp (hoặc Remmina để có giao diện):
xfreerdp /v:HOST:PORT /u:Administrator
Nó hỏi mật khẩu. Xong — bạn đang ở một desktop Windows Server 2022 đầy đủ.
Bước 3 — Nếu mật khẩu bị từ chối
Khởi động lần đầu hoàn tất thiết lập Windows khoảng một phút rưỡi sau khi triển khai, và mật khẩu được áp dụng trong cửa sổ đó. Nếu bị từ chối ngay sau khi đặt hàng, đợi một phút rồi thử lại. Vẫn sai? Hai lựa chọn trong bảng điều khiển:
- Đặt lại mật khẩu — tạo một mật khẩu Administrator mới và áp dụng cho VM đang chạy.
- Bảng điều khiển — xem bước tiếp theo để kiểm tra máy thực sự đã bật.
Bước 4 — Bảng điều khiển cứu hộ (noVNC)
RDP phụ thuộc vào việc Windows đang bật, mạng đúng, và tường lửa cho bạn vào. Khi một trong số đó hỏng, bạn cần một lối vào hoàn toàn không dùng RDP. Đó là nút Console: một màn hình đồ họa trực tiếp tới VM, trong trình duyệt.
Nó có một nút Ctrl+Alt+Del — thứ bạn cần để đến màn hình đăng nhập Windows — nên bạn có thể đăng nhập, sửa một quy tắc tường lửa, khởi động lại một dịch vụ hoặc đổi mật khẩu ngay cả khi RDP bị khóa hoàn toàn. Hãy coi nó là dây an toàn trước khi bắt đầu thay đổi cài đặt tường lửa.
Bước 5 — Kích hoạt Windows (BYOL)
Image là Windows Server 2022 Evaluation. Kích hoạt bằng khóa của chính bạn (mở PowerShell với quyền admin):
slmgr /ipk YOUR-WINDOWS-KEY
slmgr /ato
Phiên bản khác với image? Đổi mà không cài lại, rồi kích hoạt:
DISM /online /Set-Edition:ServerStandard /ProductKey:YOUR-KEY /AcceptEula
Toàn cảnh ở cấp phép BYOL cho Windows Server.
Bước 6 — Tăng cường bảo mật RDP cơ bản
RDP là một lời nhắc đăng nhập trên internet, nên hãy đối xử với nó như vậy:
- Mật khẩu Administrator mạnh. Đặt lại từ bảng điều khiển thành thứ gì đó dài và duy nhất. Đây là bước quan trọng nhất.
- Giữ Windows được cập nhật. Cả Evaluation lẫn bản đã kích hoạt đều nhận cập nhật; hãy dùng.
- Giới hạn ai có thể đến RDP. Trên gói IP riêng RDP nằm ở 3389 công khai, nên một danh sách cho phép IP (Windows Firewall → chỉ cho phép 3389 từ địa chỉ của bạn) loại bỏ gần như toàn bộ tiếng ồn nền. Trên gói NAT cổng cá nhân vốn đã không phải 3389 hiển nhiên, điều đó giúp ích, nhưng danh sách cho phép vẫn đáng làm.
- Đừng tắt tường lửa để «làm cho nó chạy». Nếu RDP hỏng sau một thay đổi tường lửa, đó là lúc dùng bảng điều khiển noVNC: sửa quy tắc, đừng tắt tường lửa.
Đi đâu tiếp
- Mới với các gói? Tổng quan Windows VPS và trang OS Windows Server 2022.
- Thanh toán riêng tư? Windows VPS với Bitcoin hoặc Monero.
- Chạy MetaTrader, công cụ giao dịch, một agent AI hay một hộp .NET/MS SQL? Xem các tình huống sử dụng: Forex VPS cho MT4/MT5, Windows VPS cho giao dịch crypto, Windows cho agent AI computer-use, .NET / MS SQL.
Bình luận
Chưa có bình luận nào. Hãy là người đầu tiên.